Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Veterinary Appointment System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Veterinary Appointment System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/services/view_service.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/two_tables.php. La manipulación del argumento scripts conduce a cross site scripting. El… | |
| Analizada | Media (5.3) | 0.53% | — | Codezips Online Institute Management System | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System up to 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /profile.php. La manipulación del argumento old_image provoca una carga sin restricciones. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.53% | — | Codezips Online Institute Management System | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Afecta a una parte desconocida del archivo /pages/save_user.php. La manipulación del argumento image permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/js_data.php. La manipulación del argumentos scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/html_table.php. La manipulación del argumento scripts de conduce a cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Se trata de una función desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/empty_table.php. La manipulación del argumentos scripts de conduce a la ejecución de cross site… | |
| Analizada | Media (5.3) | 0.40% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el portal de compras en línea PHPGurukul 2.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dymanic_table.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.39% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_two_headers.php. La manipulación del argumento scripts de conduce a cross… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en el portal de compras en línea PHPGurukul 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data_th.php. La manipulación del argumento scripts conduce a cross site… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Shopping Portal 2.0. Afecta a una parte desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/dom_data.php. La manipulación del argumento scripts conduce a la ejecución de cross site scripting. Es… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/deferred_table.php. La manipulación del argumento scripts conduce a cross… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/assets/plugins/DataTables/media/unit_testing/templates/complex_header_2.php. La manipulación del argumento scripts conduce a… | |
| Analizada | Media (5.3) | 0.38% | — | Phpgurukul Online Shopping Portal | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /shopping/admin/assets/plugins/DataTables/examples/examples_support/editable_ajax.php. La manipulación del argumento valor provoca cross site scripting.… | |
| Modificada | Alta (8.8) | 0.42% | — | Zaytech Smart Online Order FOR Clover | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6. | |
| Modificada | Crítica (9.8) | 0.62% | — | Zaytech Smart Online Order FOR Clover | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6. | |
| Modificada | Crítica (9.1) | 0.46% | — | Projectworlds Online Admission System | 31/10/2024 | 5/7/2026 | Projectworlds Online Admission System v1 es vulnerable a la inyección SQL en index.php a través del parámetro 'a_id'. | |
| Aplazada | Media (6.1) | 0.37% | — | Shenzhen Interconnection Harbor Network Technology Ofweek Online ExhibitionAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Shenzhen Interconnection Harbor Network Technology Co., Ltd Ofweek Online Exhibition v.1.0.0 permite a un atacante remoto ejecutar código arbitrario. | |
| Analizada | Media (6.9) | 0.80% | — | Codezips Online Institute Management System | 30/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento email provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/booking-search.php en PHPGurukul Online DJ Booking Management System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (6.1) | 0.46% | — | Phpgurukul Online DJ Booking Management System | 29/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting reflejado (XSS) en /odms/admin/user-search.php en PHPGurukul Online DJ Booking Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro searchdata. | |
| Modificada | Crítica (9.8) | 0.53% | — | Buynowdepot Advanced Online Ordering AND Delivery Platform | 28/10/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en BuyNowDepot Advanced Online Ordering and Delivery Platform permite la inclusión de archivos locales PHP. Este problema afecta a la Plataforma avanzada de pedidos y… | |
| Analizada | Media (5.3) | 0.48% | — | Projectworlds Online Time Table Generator | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Project Worlds Online Time Table Generator 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /timetable/staff/staffdashboard.php?info=updateprofile. La manipulación del argumento n conduce a una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.54% | — | Projectworlds Online Time Table Generator | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Project Worlds Online Time Table Generator 1.0. Se ve afectada una función desconocida del archivo /timetable/admin/admindashboard.php?info=add_course. La manipulación del argumento c conduce a una inyección SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.53% | — | Janobe Online Hotel Reservation System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Hotel Reservation System 1.0. Este problema afecta a la función de carga del archivo /guest/update.php. La manipulación del argumento image permite una carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit… |